Web サイトをクロスサイト スクリプティング (XSS) から保護しようとしていますが、正規表現を使用してユーザー入力を検証することを考えています。
これが私の質問です: 私は危険な HTML タグのリストを持っています...
<applet>
<body>
<embed>
<frame>
<script>
<frameset>
<html>
<iframe>
<img>
<style>
<layer>
<link>
<ilayer>
<meta>
<object>
...そして正規表現にそれらを含めたい - これは可能ですか? そうでない場合は、何を使用すればよいですか? そのようなものを実装する方法について何か考えはありますか?